<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>bueltge.de [by:ltge.de] - Kommentare zu: Cross Site Scripting (XSS)</title>
	<atom:link href="http://bueltge.de/cross-site-scripting-xss/477/feed/" rel="self" type="application/rss+xml" />
	<link>http://bueltge.de/cross-site-scripting-xss/477/</link>
	<description>Frank Bültge schreibt auf bueltge.de zu den Themen Webdesign, WordPress, Literatur und andere Themen bezüglich Internet und Webentwicklung</description>
	<lastBuildDate>Fri, 12 Mar 2010 11:48:35 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
	<item>
		<title>Von: WordPress Templates sicherer machen &#124; WordPress-Buch</title>
		<link>http://bueltge.de/cross-site-scripting-xss/477/#comment-170941</link>
		<dc:creator>WordPress Templates sicherer machen &#124; WordPress-Buch</dc:creator>
		<pubDate>Wed, 06 Feb 2008 10:46:06 +0000</pubDate>
		<guid isPermaLink="false">http://bueltge.de/cross-site-scripting-xss/477/#comment-170941</guid>
		<description>[...] des Suchsyntax. Dabei handelt es sich um eine Übergabe von Nutzerwerten, die schnell zu einer XSS-Lücke werden. Daher gilt auch hier das Filtern der [...]</description>
		<content:encoded><![CDATA[<p>[...] des Suchsyntax. Dabei handelt es sich um eine Übergabe von Nutzerwerten, die schnell zu einer XSS-Lücke werden. Daher gilt auch hier das Filtern der [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Web-Anwendungen und ihre größten Schwachstellen &#124; bueltge.de [by:ltge.de]</title>
		<link>http://bueltge.de/cross-site-scripting-xss/477/#comment-144251</link>
		<dc:creator>Web-Anwendungen und ihre größten Schwachstellen &#124; bueltge.de [by:ltge.de]</dc:creator>
		<pubDate>Sun, 11 Nov 2007 00:18:30 +0000</pubDate>
		<guid isPermaLink="false">http://bueltge.de/cross-site-scripting-xss/477/#comment-144251</guid>
		<description>[...] und meiste genutzte L&#252;cke im System - XSS. Wie, was und warum - dazu habe ich bereits einen Artikel im Vorfeld [...]</description>
		<content:encoded><![CDATA[<p>[...] und meiste genutzte Lücke im System - XSS. Wie, was und warum - dazu habe ich bereits einen Artikel im Vorfeld [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Manuel&#8217;s Blog &#187; Cross Site Scripting</title>
		<link>http://bueltge.de/cross-site-scripting-xss/477/#comment-123868</link>
		<dc:creator>Manuel&#8217;s Blog &#187; Cross Site Scripting</dc:creator>
		<pubDate>Fri, 24 Aug 2007 06:40:09 +0000</pubDate>
		<guid isPermaLink="false">http://bueltge.de/cross-site-scripting-xss/477/#comment-123868</guid>
		<description>[...] häufiger liest man von den sogenannten Cross Site Scripting kurz XSS. Auf bueltge.de ist ein interessanter Bericht über dies. Dazu gibt es einige Beispiele, Tipps etc [...]</description>
		<content:encoded><![CDATA[<p>[...] häufiger liest man von den sogenannten Cross Site Scripting kurz XSS. Auf bueltge.de ist ein interessanter Bericht über dies. Dazu gibt es einige Beispiele, Tipps etc [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Blog &#187; Blog Archive &#187; XSS - Was ist eigentlich Cross Site Scripting?</title>
		<link>http://bueltge.de/cross-site-scripting-xss/477/#comment-123336</link>
		<dc:creator>Blog &#187; Blog Archive &#187; XSS - Was ist eigentlich Cross Site Scripting?</dc:creator>
		<pubDate>Wed, 22 Aug 2007 01:35:52 +0000</pubDate>
		<guid isPermaLink="false">http://bueltge.de/cross-site-scripting-xss/477/#comment-123336</guid>
		<description>[...] Bueltge war jedoch nicht ganz so bequem wie ich und hat einen hervorragenden Artikel zum Thema Cross Site Scripiting verfasst, den ich Euch hiermit ans Herz legen m&#246;chte. Er beschreibt, was das &#252;berhaupt [...]</description>
		<content:encoded><![CDATA[<p>[...] Bueltge war jedoch nicht ganz so bequem wie ich und hat einen hervorragenden Artikel zum Thema Cross Site Scripiting verfasst, den ich Euch hiermit ans Herz legen möchte. Er beschreibt, was das überhaupt [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Mark</title>
		<link>http://bueltge.de/cross-site-scripting-xss/477/#comment-122116</link>
		<dc:creator>Mark</dc:creator>
		<pubDate>Wed, 15 Aug 2007 14:54:03 +0000</pubDate>
		<guid isPermaLink="false">http://bueltge.de/cross-site-scripting-xss/477/#comment-122116</guid>
		<description>Ich muss ehrlich gestehen, dass ich mich mit dem Thema XSS auch erst so richtig auseinandergesetzt hatte, als die Sache mit dem WP XSS Wurm &lt;a href=&quot;http://bueltge.de/der-erste-xss-wurm-fuer-wordpress/489/&quot;&gt;angesprochen wurde&lt;/a&gt;. Habe auch entsprechende Plugins bei mir auf den Blogs implementiert...dieser Artikel hier gibt einen guten Einblick in die Thematik. Ein Blick zu &lt;a href=&quot;http://de.wikipedia.org/wiki/Cross-Site_Scripting&quot;&gt;Wikipedia&lt;/a&gt; lohnt auch noch...dort findet man noch ein paar Links die sich intensiver mit dem Thema befassen.</description>
		<content:encoded><![CDATA[<p>Ich muss ehrlich gestehen, dass ich mich mit dem Thema XSS auch erst so richtig auseinandergesetzt hatte, als die Sache mit dem WP XSS Wurm <a href="http://bueltge.de/der-erste-xss-wurm-fuer-wordpress/489/">angesprochen wurde</a>. Habe auch entsprechende Plugins bei mir auf den Blogs implementiert...dieser Artikel hier gibt einen guten Einblick in die Thematik. Ein Blick zu <a href="http://de.wikipedia.org/wiki/Cross-Site_Scripting">Wikipedia</a> lohnt auch noch...dort findet man noch ein paar Links die sich intensiver mit dem Thema befassen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: XSS - Was ist eigentlich Cross Site Scripting? &#124; wordpress &#124; XSBlog2.0beta</title>
		<link>http://bueltge.de/cross-site-scripting-xss/477/#comment-121455</link>
		<dc:creator>XSS - Was ist eigentlich Cross Site Scripting? &#124; wordpress &#124; XSBlog2.0beta</dc:creator>
		<pubDate>Sun, 12 Aug 2007 14:46:42 +0000</pubDate>
		<guid isPermaLink="false">http://bueltge.de/cross-site-scripting-xss/477/#comment-121455</guid>
		<description>[...] Bueltge war jedoch nicht ganz so bequem wie ich und hat einen hervorragenden Artikel zum Thema Cross Site Scripiting verfasst, den ich Euch hiermit ans Herz legen m&#246;chte. Er beschreibt, was das &#252;berhaupt [...]</description>
		<content:encoded><![CDATA[<p>[...] Bueltge war jedoch nicht ganz so bequem wie ich und hat einen hervorragenden Artikel zum Thema Cross Site Scripiting verfasst, den ich Euch hiermit ans Herz legen möchte. Er beschreibt, was das überhaupt [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Frank Bültge</title>
		<link>http://bueltge.de/cross-site-scripting-xss/477/#comment-120917</link>
		<dc:creator>Frank Bültge</dc:creator>
		<pubDate>Fri, 10 Aug 2007 07:55:49 +0000</pubDate>
		<guid isPermaLink="false">http://bueltge.de/cross-site-scripting-xss/477/#comment-120917</guid>
		<description>Herzlichen Dank.
Fehler sind berichtigt; ich sollte mir mal ein Admin-Theme schreiben, welches mir den Fort im Editor klar und groß darstellt, vielleicht klappt es dann besser. ;-)</description>
		<content:encoded><![CDATA[<p>Herzlichen Dank.<br />
Fehler sind berichtigt; ich sollte mir mal ein Admin-Theme schreiben, welches mir den Fort im Editor klar und groß darstellt, vielleicht klappt es dann besser. <img src='http://bueltge.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Christian Heß-Grünig</title>
		<link>http://bueltge.de/cross-site-scripting-xss/477/#comment-120906</link>
		<dc:creator>Christian Heß-Grünig</dc:creator>
		<pubDate>Fri, 10 Aug 2007 07:16:28 +0000</pubDate>
		<guid isPermaLink="false">http://bueltge.de/cross-site-scripting-xss/477/#comment-120906</guid>
		<description>Danke für diesen Artikel. Ich denke, viele Hobby-Programmierer (und anscheinend auch die eine oder andere Bank!) konnten mit dem Begriff XSS vorher nicht einmal was anfangen. Und das, wo dieses Thema immer wichtiger wird.
Übrigens: Du schreibst in der ersten Hälfte immer was von Code &lt;em&gt;implizieren&lt;/em&gt;. Ich vermute, dass Du &lt;em&gt;injizieren&lt;/em&gt; meinstest (was Du auch später schreibst) und evtl. mit dem Wort &lt;em&gt;implementieren&lt;/em&gt; vermengt hast. (Sollte ich falsch liegen, einfach ignorieren *g*)</description>
		<content:encoded><![CDATA[<p>Danke für diesen Artikel. Ich denke, viele Hobby-Programmierer (und anscheinend auch die eine oder andere Bank!) konnten mit dem Begriff XSS vorher nicht einmal was anfangen. Und das, wo dieses Thema immer wichtiger wird.<br />
Übrigens: Du schreibst in der ersten Hälfte immer was von Code <em>implizieren</em>. Ich vermute, dass Du <em>injizieren</em> meinstest (was Du auch später schreibst) und evtl. mit dem Wort <em>implementieren</em> vermengt hast. (Sollte ich falsch liegen, einfach ignorieren *g*)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Micha</title>
		<link>http://bueltge.de/cross-site-scripting-xss/477/#comment-120693</link>
		<dc:creator>Micha</dc:creator>
		<pubDate>Thu, 09 Aug 2007 17:09:59 +0000</pubDate>
		<guid isPermaLink="false">http://bueltge.de/cross-site-scripting-xss/477/#comment-120693</guid>
		<description>Ja, das Problem ist mir bewußt. Eben darum. Auch bei noch so großer Sorgfalt kann immer mal etwas passieren. Dieser Verantwortung möchte ich mich im Augenblick nicht stellen.</description>
		<content:encoded><![CDATA[<p>Ja, das Problem ist mir bewußt. Eben darum. Auch bei noch so großer Sorgfalt kann immer mal etwas passieren. Dieser Verantwortung möchte ich mich im Augenblick nicht stellen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Frank Bültge</title>
		<link>http://bueltge.de/cross-site-scripting-xss/477/#comment-120685</link>
		<dc:creator>Frank Bültge</dc:creator>
		<pubDate>Thu, 09 Aug 2007 16:35:18 +0000</pubDate>
		<guid isPermaLink="false">http://bueltge.de/cross-site-scripting-xss/477/#comment-120685</guid>
		<description>Das ist aber schade. Jedem Nutzer sollte dieses Problem bewusst sein! Durch die Öffentlichkeit kann man aber auch das Plugin verbessern, man stellt sich dem öffentlichen Auge.</description>
		<content:encoded><![CDATA[<p>Das ist aber schade. Jedem Nutzer sollte dieses Problem bewusst sein! Durch die Öffentlichkeit kann man aber auch das Plugin verbessern, man stellt sich dem öffentlichen Auge.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Micha</title>
		<link>http://bueltge.de/cross-site-scripting-xss/477/#comment-120678</link>
		<dc:creator>Micha</dc:creator>
		<pubDate>Thu, 09 Aug 2007 16:10:16 +0000</pubDate>
		<guid isPermaLink="false">http://bueltge.de/cross-site-scripting-xss/477/#comment-120678</guid>
		<description>Genau das ist der Grund, warum ich warscheinlich nie ein Plugin für die Öffentlichkeit schreiben werde.</description>
		<content:encoded><![CDATA[<p>Genau das ist der Grund, warum ich warscheinlich nie ein Plugin für die Öffentlichkeit schreiben werde.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Frank Bültge</title>
		<link>http://bueltge.de/cross-site-scripting-xss/477/#comment-120667</link>
		<dc:creator>Frank Bültge</dc:creator>
		<pubDate>Thu, 09 Aug 2007 15:28:12 +0000</pubDate>
		<guid isPermaLink="false">http://bueltge.de/cross-site-scripting-xss/477/#comment-120667</guid>
		<description>Stimmt, passend. Danke, ich freue mich, dass ich gelesen werde. Ist ein schöne Gefühlt. leider ist der Zeitfahrplan in letzter Zeit etwas enger und so komme ich nur selten dazu. Zum Thema XSS musste ich dazu lernen, das hat gedauert. Deshalb ist auch der Artikel entstanden - denke, wenn es mehr verstehen, dann ist das Verständnis für Fehler in Plugins größer und die Vorsicht vor Plugins ebenso. Ich will damit den Leuten keine Angst machen, aber wer kann schon von sich behaupten, dass sein Code sicher ist - geschweige denn bei Hobbyplugins.</description>
		<content:encoded><![CDATA[<p>Stimmt, passend. Danke, ich freue mich, dass ich gelesen werde. Ist ein schöne Gefühlt. leider ist der Zeitfahrplan in letzter Zeit etwas enger und so komme ich nur selten dazu. Zum Thema XSS musste ich dazu lernen, das hat gedauert. Deshalb ist auch der Artikel entstanden - denke, wenn es mehr verstehen, dann ist das Verständnis für Fehler in Plugins größer und die Vorsicht vor Plugins ebenso. Ich will damit den Leuten keine Angst machen, aber wer kann schon von sich behaupten, dass sein Code sicher ist - geschweige denn bei Hobbyplugins.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Micha</title>
		<link>http://bueltge.de/cross-site-scripting-xss/477/#comment-120639</link>
		<dc:creator>Micha</dc:creator>
		<pubDate>Thu, 09 Aug 2007 14:01:46 +0000</pubDate>
		<guid isPermaLink="false">http://bueltge.de/cross-site-scripting-xss/477/#comment-120639</guid>
		<description>Hallo Frank,
schön, wieder mal etwas von Dir zu lesen. Der Anlass Deines Artikels war ja mehr als passend.
LG</description>
		<content:encoded><![CDATA[<p>Hallo Frank,<br />
schön, wieder mal etwas von Dir zu lesen. Der Anlass Deines Artikels war ja mehr als passend.<br />
LG</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: XSS Artikel bei bueltge.de - dynamicinternet</title>
		<link>http://bueltge.de/cross-site-scripting-xss/477/#comment-120627</link>
		<dc:creator>XSS Artikel bei bueltge.de - dynamicinternet</dc:creator>
		<pubDate>Thu, 09 Aug 2007 13:21:21 +0000</pubDate>
		<guid isPermaLink="false">http://bueltge.de/cross-site-scripting-xss/477/#comment-120627</guid>
		<description>[...] aufgedeckten WordPress Sicherheitsl&#252;cken hat Frank B&#252;ltge einen sehr umfangreichen Artikel &#252;ber Cross Site Scripting (XSS) verfasst und zur Erkl&#228;rung ein paar Beispielcodes sowie Links zu weiterf&#252;hrenden [...]</description>
		<content:encoded><![CDATA[<p>[...] aufgedeckten WordPress Sicherheitslücken hat Frank Bültge einen sehr umfangreichen Artikel über Cross Site Scripting (XSS) verfasst und zur Erklärung ein paar Beispielcodes sowie Links zu weiterführenden [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Database Caching 6/17 queries in 0.010 seconds using disk

Served from: bueltge.de @ 2010-03-18 17:28:21 -->